နေ့စဉ်အကျဉ်းချုပ်
The Com အဖွဲ့ဝင်တစ်ဦးအား ခြိမ်းခြောက်ငွေညှစ်မှု၊ လိင်ပိုင်းဆိုင်ရာစော်ကားမှုတို့ဖြင့် ထောင်သို့ပို့ဆောင်
ယနေ့ ရှင်းလင်းချက်တွင် passkey လုံခြုံရေး အားနည်းချက်များ၊ LexisNexis ဝန်ဆောင်မှု ပြတ်တောက်မှုများနှင့် Valve နှင့် Steam ဟာ့ဒ်ဝဲဖောက်သည်များအပေါ် သက်ရောက်မှုရှိသော ထောက်ပံ့ရေးကွင်းဆက် ချိုးဖောက်မှုများအကြောင်း ပါဝင်သည်။
သတင်း 5 ပုဒ်1 မိနစ် ဖတ်ရှုရမည်

အထောက်အထားစိစစ်ခြင်းနှင့် ထောက်ပံ့ရေးကွင်းဆက် ခံနိုင်ရည်ရှိမှုတို့သည် ယနေ့ခေတ်တွင် အဓိကနေရာယူထားသည်။ လုံခြုံရေးသုတေသီများသည် လျှို့ဝှက်ကုဒ်ကို မချိုးဖောက်ဘဲ စကားဝှက်ကာကွယ်မှုများကို ကျော်လွှားပြီး ထပ်တူပြုထားသော သီးသန့်သော့များကို ထုတ်ယူနိုင်သည့် နည်းလမ်းအသစ်များကို သရုပ်ပြခဲ့ကြသည်။ တစ်ချိန်တည်းမှာပင်၊ ပြင်ပရောင်းချသူများ၏ ဖြစ်ရပ်များသည် အဓိကလုပ်ငန်းများကို ဆက်လက်ထိခိုက်စေပြီး LexisNexis အနေဖြင့် အဓိကဝန်ဆောင်မှုများကို အော့ဖ်လိုင်းလုပ်ရပြီး Valve ၏ Steam ဟာ့ဒ်ဝဲလည်ပတ်မှုများအတွက် ဖောက်သည်ဒေတာကို ထိခိုက်စေခဲ့သည်။
စကားဝှက်တိုက်ခိုက်မှုအသစ်များသည် ထပ်တူပြုထားသော သီးသန့်သော့များကို ပြန်လည်ရယူနိုင်သည် သို့မဟုတ် Phishing ခံနိုင်ရည်ရှိသော MFA ကို ကျော်လွှားနိုင်သည်
သုတေသီများသည် ထပ်တူပြုထားသော private key များကို ပြန်လည်ရယူခြင်း သို့မဟုတ် phishing-resistant MFA ကို ကျော်ဖြတ်ခြင်းတို့ကို ပြုလုပ်သည့် passkey အကောင်အထည်ဖော်မှုများကို တိုက်ခိုက်မှုများ ပြုလုပ်ခဲ့ကြောင်း ဖော်ထုတ်တွေ့ရှိခဲ့ပြီး ၎င်းသည် Windows Hello for Business နှင့် Chrome ရှိ Google Password Manager ကို ထိခိုက်စေခဲ့သည်။
- အဘယ်ကြောင့် အရေးကြီးသနည်း
- passkey များ သို့မဟုတ် Windows Hello for Business ကိုအသုံးပြုသော အဖွဲ့အစည်းများသည် endpoint များ သို့မဟုတ် user session များ ထိခိုက်ခံရပါက MFA bypass သို့မဟုတ် key recovery နှင့် ရင်ဆိုင်ရနိုင်သည်။
The Com အဖွဲ့ဝင်တစ်ဦးအား ခြိမ်းခြောက်ငွေညှစ်မှု၊ လိင်ပိုင်းဆိုင်ရာစော်ကားမှုတို့ဖြင့် ထောင်သို့ပို့ဆောင်
ကလေးများနှင့် ဆယ်ကျော်သက်များကို ပစ်မှတ်ထားသည့် အွန်လိုင်းဆိုက်ဘာရာဇဝတ်မှုအဖွဲ့ 'The Com' ၏ အဖွဲ့ဝင်တစ်ဦးသည် ကမ္ဘာတစ်ဝှမ်းရှိ သားကောင် ၁၂၀ နီးပါးပါဝင်သည့် ခြိမ်းခြောက်ငွေညှစ်မှုနှင့် လိင်ပိုင်းဆိုင်ရာစော်ကားမှုတို့အတွက် ထောင်ဒဏ်နှစ်နှစ်ချမှတ်ခံခဲ့ရသည်။
ဆာဗာများတွင် သံသယဖြစ်ဖွယ်လုပ်ဆောင်ချက်များ ဖြစ်ပွားပြီးနောက် LexisNexis သည် ဝန်ဆောင်မှုများကို ပိတ်သိမ်းလိုက်သည်
LexisNexis သည် အမည်မဖော်လိုသော third-party hosting vendor မှ စီမံခန့်ခွဲသော server များပေါ်တွင် ပုံမှန်မဟုတ်သော လုပ်ဆောင်ချက်များကို တွေ့ရှိပြီးနောက် ၎င်း၏ Diligence၊ Metabase API နှင့် Newsdesk ဝန်ဆောင်မှုများကို ပိတ်သိမ်းခဲ့သည်။
- အဘယ်ကြောင့် အရေးကြီးသနည်း
- ပြင်ပရောင်းချသူဖြစ်ရပ်များသည် လက်ခံထားသောပတ်ဝန်းကျင်များကို ထိခိုက်စေနိုင်ပြီး မှီခိုသောစီးပွားရေးအပလီကေးရှင်းများတွင် လုပ်ငန်းလည်ပတ်မှုဝန်ဆောင်မှုပြတ်တောက်မှုများကို ဖြစ်ပေါ်စေနိုင်သည်။
Valve သည် ဒေတာခိုးယူမှုတစ်ခုအကြောင်း Steam hardware သုံးစွဲသူများအား အကြောင်းကြားခဲ့သည်
Valve သည် ၎င်း၏ထောက်ပံ့ပို့ဆောင်ရေးနှင့် သင်္ဘောလုပ်ငန်းမိတ်ဖက် CEVA Logistics တွင် ဆိုက်ဘာတိုက်ခိုက်မှုတစ်ခုဖြစ်ပွားပြီးနောက် ဥရောပရှိ Steam hardware ဝယ်ယူသူများ၏ဒေတာများ ခိုးယူခံရကြောင်း အကြောင်းကြားခဲ့သည်။
- အဘယ်ကြောင့် အရေးကြီးသနည်း
- ပြင်ပအဖွဲ့အစည်း၏ ထောက်ပံ့ပို့ဆောင်ရေးချိုးဖောက်မှုများသည် ဖောက်သည်အမှာစာနှင့် ဆက်သွယ်ရန်အသေးစိတ်အချက်အလက်များကို ဖော်ထုတ်ပြီး phishing နှင့် လိမ်လည်မှုများအတွက် အန္တရာယ်ပိုများစေသည်။
ကုဒ် ၁၀ မှ ၅၀ အထိ ပို့ဆောင်ပေးပါသလား။ AI-Speed ဖွံ့ဖြိုးတိုးတက်မှုကို လုံခြုံစေခြင်းဆိုင်ရာ ဤ Webinar ကို ကြည့်ရှုပါ။
AI သည် ဖွံ့ဖြိုးတိုးတက်ရေးအဖွဲ့များအား ကုဒ်များစွာနှင့် ပိုမိုမြန်ဆန်စွာ ထုတ်လုပ်နိုင်ရန် ကူညီပေးနေပါသည်။
အဓိကအချက်များ
- လုံခြုံရေးသုတေသီများသည် MFA ကိုကျော်ဖြတ်ပြီး အခြေခံ cryptography ကိုမချိုးဖောက်ဘဲ private key များကိုပြန်လည်ရယူသည့် passkey တိုက်ခိုက်မှုများကို သရုပ်ပြခဲ့ကြသည်။
- LexisNexis သည် ပြင်ပရောင်းချသူ၏ ဆာဗာများတွင် သံသယဖြစ်ဖွယ်လုပ်ဆောင်ချက်များ ဖြစ်ပေါ်ပြီးနောက် Diligence၊ Metabase API နှင့် Newsdesk ဝန်ဆောင်မှုများကို အော့ဖ်လိုင်းလုပ်ခဲ့သည်။
- The Com အဖွဲ့တွင် ပါဝင်ပတ်သက်နေသော ဆိုက်ဘာရာဇဝတ်မှု ကျူးလွန်သူတစ်ဦးသည် သားကောင် ၁၂၀ နီးပါးအား ငွေညှစ်ခြင်းနှင့် ခြိမ်းခြောက်ငွေညှစ်ခြင်းဆိုင်ရာ ပြစ်မှုများအတွက် ထောင်ဒဏ် နှစ်နှစ် ချမှတ်ခံခဲ့ရသည်။